简而言之 — SFR于2026年8月20日证实发生新的数据泄露,可能影响210万光纤客户,此前于7月2日检测到对名为NOVA的内部工具的未经授权访问。曾与法国税务系统遭黑客攻击事件相关的黑客组织ZeroBytes被提及为潜在嫌疑,但其参与尚未得到证实。泄露的数据可能涉及IP地址、MAC地址和路由器型号——而非银行数据。
7月初检测到的泄露,七周后才披露
SFR向法新社证实,已发现“安全事件”,该事件可能导致其部分光纤用户的相关数据暂时暴露。未经授权的访问据称于2026年7月2日被检测到,但运营商直到8月20日才开始通知受影响客户,即七周后——对于个人数据泄露而言,这一延迟被多位观察家认为过长。
黑客组织ZeroBytes的角色被提及
网络犯罪组织ZeroBytes的线索再次被提及,但其参与在此调查阶段尚未确定。同一组织曾于2026年7月中旬声称入侵了SFR的一个内部工具,该工具包含210万客户的数据——这一说法当时无法独立核实。ZeroBytes也是法国税务系统遭黑客攻击事件的幕后黑手,这增加了对类似作案手法的猜测。
哪些数据可能已泄露?
根据已公布的信息,入口点是SFR用于管理和分析光纤连接的内部工具,名为NOVA。黑客声称从6月30日开始提取数据,总共涉及2,104,093条线路。已发布的样本显示,数据主要包括IP地址、MAC地址和互联网路由器型号。
截至目前,与法国电信运营商近年来发生的其他事件不同,本次泄露似乎不涉及银行数据。然而,被盗210万条线路的数字仅基于黑客的说法,尚未经过完全独立证实:因此,在将其视为官方数字之前,应保持谨慎。
法国电信运营商面临的反复现象
此次事件是近年来法国电信运营商遭遇的一系列网络攻击中的又一例,其中一些泄露事件影响了数百万用户,并根据情况包含了银行账户信息。它揭示了专门从事数据窃取并在暗网论坛上转售数据的组织所施加的持续压力。
如果您是SFR光纤客户,该怎么办?
请检查您是否收到了SFR关于此次泄露的官方信件或电子邮件。对可能利用已泄露数据——线路号码、路由器型号——以显得可信的网络钓鱼尝试(短信或欺诈性电子邮件)保持警惕。切勿因未经请求的消息而泄露您的身份信息或银行详细信息,即使该消息看起来像是来自您的运营商。如有疑问,请通过官方渠道直接联系SFR客户服务,而不是回复收到的消息。
来源:SFR致法新社的声明,ZeroBytes组织声称的消息经网络安全专业媒体转发。此次泄露的数字部分基于未经独立核实的说法。





